摘要 - 开放式无线电访问网络(RAN)是一种新的网络范式,它以基于云的,多供应商,开放式和智能体系结构为基础,以塑造5G及以后的蜂窝网络的下一个代理。在可观察到网络的可观察性和可重新配置方面,这种新的范式具有许多优势,但它不可避免地扩大了蜂窝系统的威胁表面,并可能将其组件和机器学习(ML)基础架构暴露于几个网络攻击中,从而使确保O-Ran网络成为必要。在本文中,我们通过关注O-Ran联盟提出的规格,体系结构和英特尔语来探索O-RAN系统的安全方面。我们解决了以整体视角确保O-RAN系统的问题,包括考虑用于互连的开放接口,在整个平台上以及用于监视和控制网络的智能上。对于每个焦点区域,我们确定威胁,讨论解决这些问题的相关解决方案,并通过实验证明该解决方案如何有效地捍卫O-RAN系统免受选定的网络攻击。本文是在整体上与O-RAN的安全方面接近安全方面的第一项工作,并具有在最先进的可编程O-Ran平台上获得的实验证据,为该领域的研究人员提供了独特的指南。
主要关键词